66 个工具的 MCP 服务器,用于暗网情报——泄露数据、勒索软件追踪、Tor .onion 访问、恶意软件分析、区块链情报、漏洞利用搜索、窃密日志
English | 简体中文 | 繁體中文 | 한국어 | Deutsch | Español | Français | Italiano | Dansk | 日本語 | Polski | Русский | Bosanski | العربية | Norsk | Português (Brasil) | ไทย | Türkçe | Українська | বাংলা | Ελληνικά | Tiếng Việt | हिन्दी
HIBP、ThreatFox、勒索软件追踪、Tor .onion 访问、区块链情报、漏洞利用搜索、窃密日志、恶意软件分析 — 统一集成于单一 MCP 服务器。
您的 AI 代理可按需获取全方位暗网情报,无需打开 16 个浏览器标签页手动关联数据。
问题所在 • 与众不同 • 快速开始 • AI 能做什么 • 工具 (66) • 数据源 • 架构 • 更新日志 • 贡献指南
暗网情报是每项安全调查中缺失的一环。泄露数据库、勒索软件追踪器、Tor 隐藏服务、恶意软件沙箱、窃密日志、区块链取证、漏洞利用数据库 — 您所需的数据分散在数十个平台上,每个平台有自己的 API、自己的认证方式、自己的速率限制、自己的输出格式。如今您需要在一个标签页查 HIBP,在另一个标签页查 ThreatFox,通过 Tor 浏览勒索软件泄露网站,在 MalwareBazaar 中查询哈希值,在区块浏览器上检查区块链交易,然后花一个小时手动将所有信息拼凑在一起。
传统暗网情报工作流:
检查泄露暴露 -> HIBP 网页界面(付费 API)
搜索泄露凭证 -> IntelligenceX 网页界面
追踪勒索软件组织 -> ransomware.live + ransomlook.io(2 个独立界面)
访问 .onion 隐藏服务 -> 手动使用 Tor 浏览器
分析恶意软件样本 -> Hybrid Analysis + MalwareBazaar(又 2 个界面)
检查 IP 滥用历史 -> AbuseIPDB + GreyNoise(又 2 个界面)
追踪加密货币 -> blockchain.info + ChainAbuse
搜索漏洞利用 -> Vulners 网页界面
检查钓鱼 URL -> PhishTank 网页界面
关联所有信息 -> 复制粘贴到报告中
────────────────────────────────
总计:每次调查 60+ 分钟,大部分时间在切换上下文
darknet-mcp-server 通过 Model Context Protocol 为您的 AI 代理提供横跨 16 个数据源的 66 个工具。代理并行查询所有数据源,跨表面网络和暗网关联数据,识别威胁,并在单次对话中呈现统一的情报全景。
使用 darknet-mcp-server:
您:"调查 target.com 的泄露暴露和威胁态势"
代理:-> HIBP:3 次已知泄露(Adobe 2013、LinkedIn 2021、Collection #1)
-> ThreatFox:2 个与该域名关联的 IOC(C2 回调、钓鱼)
-> URLhaus:子域名上托管的 1 个恶意 URL
-> 勒索软件:未发现受害者列表(好消息)
-> 窃密日志:发现 47 个被盗员工凭证
-> OTX:5 个引用该域名的威胁脉冲
-> AbuseIPDB:主 IP 有 12 条滥用报告(暴力破解)
-> "target.com 涉及 3 次数据泄露,暴露了 210 万条记录。
窃密日志中发现 47 个员工凭证 — 建议立即
重置密码。2 个活跃的 ThreatFox IOC 表明
正在遭受持续攻击。未发现勒索软件列表,但主 IP
的滥用报告值得调查。"
现有工具一次只能从一个数据源提供原始数据。darknet-mcp-server 赋予您的 AI 代理同时推理表面网络和暗网情报的能力。
| 传统方法 | darknet-mcp-server | |
|---|---|---|
| 界面 | 16 个不同的网页界面、命令行和 API | MCP — AI 代理通过对话调用工具 |
| 数据源 | 一次只能访问一个平台 | 16 个数据源并行查询 |
| 泄露情报 | HIBP 网页界面查泄露,IntelligenceX 查泄漏 | 代理整合 HIBP 泄露 + 粘贴 + IntelligenceX + 窃密日志 |
| 暗网访问 | 手动使用 Tor 浏览器,从 .onion 网站复制粘贴 | 代理通过 SOCKS5 代理获取、抓取和搜索 .onion 网站 |
| 恶意软件分析 | 分别使用 Hybrid Analysis + MalwareBazaar + ThreatFox | 代理交叉引用:"ThreatFox 中的这个哈希也在 Hybrid Analysis 中被引爆,包含网络 IOC" |
| 区块链 | 分别使用区块浏览器 + ChainAbuse | 代理一步完成 BTC 交易追踪和滥用报告检查 |
| API 密钥 | 几乎所有功能都需要 | 许多工具免费使用;API 密钥解锁高级数据源 |
| 安装 | 安装每个工具,管理每个配置,运行 Tor 浏览器 | npx darknet-mcp-server — 一条命令,零配置 |
npx darknet-mcp-server
免费工具可立即使用。勒索软件追踪、泄露列表、GreyNoise、区块链、OTX 等无需 API 密钥。
git clone https://github.com/badchars/darknet-mcp-server.git
cd darknet-mcp-server
bun install
# 泄露与凭证情报
export HIBP_API_KEY=your-key # 启用泄露账户搜索和粘贴搜索
export INTELX_API_KEY=your-key # 启用 4 个 IntelligenceX 工具
# 威胁情报
export OTX_API_KEY=your-key # 提高 AlienVault OTX 速率限制
export ABUSEIPDB_API_KEY=your-key # 启用 4 个 AbuseIPDB 工具
export ABUSECH_AUTH_KEY=your-key # 提高 abuse.ch 套件的速率限制
export PULSEDIVE_API_KEY=your-key # 提高 Pulsedive 速率限制
# 窃密日志与凭证
export HUDSONROCK_API_KEY=your-key # 启用 3 个 Hudson Rock 窃密日志工具
# 漏洞利用与恶意软件分析
export VULNERS_API_KEY=your-key # 启用 Vulners 搜索和漏洞利用工具
export HYBRID_API_KEY=your-key # 启用 3 个 Hybrid Analysis 恶意软件工具
# 钓鱼
export PHISHTANK_API_KEY=your-key # 提高 PhishTank 速率限制
# Tor SOCKS5 代理(用于 .onion 访问)
export TOR_SOCKS_HOST=127.0.0.1 # 默认:127.0.0.1
export TOR_SOCKS_PORT=9050 # 默认:9050